|
|
|||||||||||||||||||
|
|||||||||||||||||||
|
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru10.11. [ 10.11. [ 07.11. [
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: () Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: () Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta) Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta) Полезные ссылки:
Метод борьбы от ox1227: - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере. См. также тему: Также многих волнует: 05.01.2010 22:16 От: SV~Веснушка ![]() Curelt даже нашел и обезвредил вирус. В Temp-овской папке эта зараза, Trojan.Winlock.715 . Так этих касперов. 05.01.2010 22:25 От: s@kur@-m@rin@ ![]() SV~Веснушка 05.01.2010 22:16: а она так и называлась эта "зараза"? 05.01.2010 22:39 От: shunya ![]() ox1227 05.01.2010 20:51:shunya 05.01.2010 20:47:Ясно))) Тебе нужна утилита AVZ. У нее есть такая функция. Восстанавливает системные ключи реестра, отвечающие за запуск проводника. Показания к применению: В ходе загрузки системы не запускается проводник, но запуск explorer.exe вручную возможен. Подробно здесь:ox1227 05.01.2010 20:15:всмысле проводник, НЕ браузер! приходится в диспетчере создавать новую задачу, потом выполнить explorer.exe, а иначе комп грузится, но просто черный экран и курсор на нем...shunya 05.01.2010 20:13:Поставь другой браузер и не мучайся. огромное спасибо, AVZ правда помогла, все сразу запустилось :) Сутки бился с этой хренью!!! 05.01.2010 22:44 От: Scor ![]() Tichon 05.01.2010 20:41:Scor 05.01.2010 20:12:попробуй код afraid Спасибо, помогло! 05.01.2010 22:45 От: SV~Веснушка ![]() s@kur@-m@rin@ 05.01.2010 22:25:SV~Веснушка 05.01.2010 22:16:а она так и называлась эта "зараза"? Ага ))) Ещё по батюшке было ТроянМихайлович. 05.01.2010 22:52 От: KrisKO ![]() narod kod 7331692+25 na nomer 9800 sro4no nu}|{no razblakirovat' 05.01.2010 23:13 От: Katjal991 ![]() ox1227 05.01.2010 22:03:Katjal991 05.01.2010 22:01:Отключайте в Process Explorer dll все подряд. После которой баннер пропадет - ту и удаляйте потом. I can't kill all *.dll, because SPYBOT is hanging. I can't click on some *.dll to kill it, I can do it only for druging of dll list. That's that! To work on the computer I should load it in protected mode! I have only English key map in protected mode, I'm so sorry for my English!!! словил eKAV c требованием отправить на номер 4460 с текстом k206714000. подошел ключ 1185693888 — вводил ключ в баннер, когда примерно 2:50:20 оставалось на его счетчике 05.01.2010 23:22 От: SV~Веснушка ![]() KrisKO 05.01.2010 22:52: Попробуй код 30164 или 18127 05.01.2010 23:33 От: koropets81 ![]() у знакомого тоже была "радость" в виде СМС на номер 7373 с кодом К205614000 - так ему подошла панацея от SV~Веснушка на , за что ему БОЛЬШОЕ СПАСИБО!!! 05.01.2010 23:42 От: tim4 ![]() код 87118050 на номер 9099 - ПОМОГИТЕ удалить!!!!!!!!! Светлое окно - как чудо!! Ребята, у кого 9800 с текстом 7331692+10+1 Нашла на 52 стр форума, как-то вразброс коды 1-й - 4243352762 2-й 7393936297 1-й точно правильный, второй точно не запомнила, от радости быстро перезагружать комп - ПУСТО! Если 2-ой не тот ищите где-то на 52 странице Спасибо Sav41k и chita Если правильные подтвердите, пожалуйста! 06.01.2010 00:04 От: lesya_ser ![]() Если кому то помочь с кодом на 4460,пишите. 06.01.2010 00:19 От: SV~Веснушка ![]() koropets81 05.01.2010 23:33:
06.01.2010 00:28 От: koropets81 ![]() за ссылку имеется ввиду СПАСИБО 06.01.2010 01:07 От: Anatoly_rar ![]() Помогите с паролем на номер 4460 код k706113300 06.01.2010 01:30 От: gbnjif ![]() ХЕЛП МИ НАРОД!!! везде искал код к сообщению 861288323 на номер 1350, ничего не нашел!( поиогите умоляю что делать!!! без компа как без рук! 06.01.2010 01:31 От: Demyan ![]() Доброго времени суток! Подскажите пжлста, как убрать розовый баннер с рабочего стола, который просит отправить смс 7331692+10+2 на номер 9800, может быть кто-то код подскажет?
По совету ox1227 этого сделать не получается 06.01.2010 03:02 От: mallena ![]() Помогите: номер:4460 код: К705113100 06.01.2010 03:22 От: H-top ![]() H-top 05.01.2010 04:54: спс огромное прога Spybot - Search & Destroy- всё подчистила! 06.01.2010 03:28 От: mallena ![]() Йохуу!!! Итак: номер:4460 код: К705113100 Вирус версии 649 по классификации DrWeb Trojan.winlock.649 Помог пароль: 1684992988 при переводе даты на 15.12.2009. Но может быть сработало бы и без перевода даты. А вообще табличка подбора,указанная на форуме - супер!!! Работает!!! 06.01.2010 06:20 От: Якутза ![]() Всем привет!!! Я попробовал ввести 2 вот этих кода: "Светлое окно - как чудо!! Ребята, у кого 9800 с текстом 7331692+10+1 Нашла на 52 стр форума, как-то вразброс коды 1-й 4243352762 2-й 7393936297"!!! Баннер сперва ушел, Я перезагруз сделал, и спустя несколько минут он снова появился!!! Че делать? Якутза 06.01.2010 06:20: Вот отстой! Очень жаль. Я кроме этого в поиске искала файлы *.dll созданые на день появления баннера. Несколько удалила подозрительных. Один раз даже баннер пропал, но потом появился. Доктором все проверяла, тоже плохие *.dll нашел, а избавилась от баннера только кодами. Не появляется!!!!!!!!!! Удачи вам в вашей нелегкой борьбе 06.01.2010 08:35 От: Лавина ![]() dop 05.01.2010 17:12:Лавина 05.01.2010 16:21:не забудь прогнать бесплатной программкой от вирусов Malwarebytes' Anti-Malware,а то этот вирус(eKAV) блокирует диспетчер процессов и реестр..dop 05.01.2010 16:01:Спасибо,щас пробовать буду.Напишу,если подойдёт.Лавина 05.01.2010 14:19:вот пробуй!!! 4427836322 5538947433
06.01.2010 09:46 От: Alfar ![]() Trojan.Winlock SMS:5155 CODE: 215995665 Please help 06.01.2010 11:06 От: BEN63 ![]() ПОГАНЬ требующая отправить смс с текстом 733167 на номер 9800 у меня находилась C:\Program Files\plugin.exe. Слава богу из под баннера с тремя порно-фото удалось запустить AVZ В нем диспетчер процессов и методом перебора(небезопасные он сам выделяет) убил "plugin.exe". Затем сам файл. Подозреваю что все это пришло вместе с расширением к MOZILLA FIREFOX. Сам далек от того чтоб разобраться откуда ноги растут. Но если кому интересно могу прислать заархивированный сам plugin.exe. PS С наступающим праздником Рождества Христова!!! на форумах бываю редко отвечу через sms +79040416363 НИЖНИЙ НОВГОРОД 06.01.2010 11:20 От: Boris OPS ![]() немогу избавиться от смс 87111946 на номер 9099 подсажите пароль 06.01.2010 11:34 От: vihfdgfg ![]() Помогите пожалуйста! Как удальть банер, который просит отправить смс с текстом 861288478 на № 1350! 06.01.2010 11:40 От: Demyan ![]() Якутза 06.01.2010 06:20: У меня все получилось - баннера не стало, коды подошли. После этого сразу же прогнал комп Malwarebytes' Anti-Malwar, а так же утилитами от Каспера и Доктора вэба! 06.01.2010 11:49 От: Лёля78 ![]() У меня появился такой же баннер, смс К706013300 на номер 4460 по вашему совету вписала в баннер № 2795113999 в результате появилась надпись ждите.. после появился синий экран и непонятные значки вверху ... выключила комп, включила , перезагрузила..комп очень долго соображал, что от него хотят... баннер пропал всё зароботоло!!!!! УРА спс за советы... Пожалуйста, помогите с кодом на N4460 при тексте для sms K206014200. Проблема решена благодаря green light (код - 4428236422), спасибо большое!!! У меня появлялся со вчерашнего вечера до сегодняшнего утра баннер с запросом отправки смс на номер 1350 для активации сети. Код не помню.Он с каждой перезагрузкой менялся. Часов в 11 утра баннер исчез? Что это могло быть? 06.01.2010 13:08 От: amaxus ![]() s@kur@-m@rin@ 05.01.2010 19:23:dop 05.01.2010 17:10:большое спасибо всем! избавились!amaxus 05.01.2010 16:43:пробуй эти 4426336922 5537447133 6648558244 7759669355 8861771466 9972882577 1183993688 2294114799ox1227 04.01.2010 20:37:У меня тоже k204114700 на номер 7373 У когонить получилось подобрать код? :(s@kur@-m@rin@ 04.01.2010 20:33:вот такой попробуйте 6648558244 (здесь предпоследняя цифра должна выбиваться из таблицы, так как говорят, что в коде не должно быть 0)ox1227 04.01.2010 20:24:не помогает.............s@kur@-m@rin@ 04.01.2010 20:21:Прибавляйте к каждой цифре по единице. Пробуйте, вариантов всего 9ox1227 04.01.2010 20:17:не подходит((( пробовали..s@kur@-m@rin@ 04.01.2010 20:15:Попробуй код 3315225811 Спасиба большое! Сработал третий или четвертый не помню на k204114700 на номер 7373 06.01.2010 13:10 От: vavanec ![]() Привет всем!! вот такая проблема-код К204114100 на номер 7373. такие коды как-3315225211 и 8661771766 не подходят. Что делать? может нужно поменять дату. кто знает на какую подскажите. Заранее благодарю! 06.01.2010 13:17 От: Slavynin ![]() тут есть ответ, мне помогло! 06.01.2010 13:35 От: nila ![]() green light 05.01.2010 11:52: Спасибо преогромное, получилось! 06.01.2010 13:59 От: muzaaa2411 ![]() Уважаемый ox1227 06.01.2010 14:04 От: muzaaa2411 ![]() ауау..кто нибуть если ох1227 нету...ну кто нибуть помогите!!!( 590406424 на номер 9691 06.01.2010 14:05 От: Yatsenko ![]() Флюшка) 03.01.2010 13:46: Код разблокировки: vash golos prinyat 06.01.2010 14:07 От: Yatsenko ![]() muzaaa2411 06.01.2010 14:04: Код разблокировки: 3026373631 06.01.2010 14:11 От: Yatsenko ![]() Boris OPS 06.01.2010 11:20: Код разблокировки: himydarling 4298 06.01.2010 14:14 От: Масюня ![]() Привет всем! У меня был баннер с порнокартинками на полэкрана, требующий отправить смс с текстом 7331692+10 на №9800. Я пыталась его убрать разными способами, искала его в Windows system 32 ,но там ничего небыло. Этот вирус блокировал выход на страницы сайта Dr.Web и блокировал при установке антивирусника Dr. Web загрузить его обновления. Искала на разных сайтах советы как его убрать, но сначала получалось только снять задачу: (Нажимаешь Ctrl+Alt+Del, выходит "Диспетчер задач", выбираем "Процессы" там находим explorer.exe, нажимаем "завершить процесc" - все уходит, в том числе и баннер, потом там же заходим в Файл- Новая задача- в окне пишем explorer- OK. Баннер изчезал, но при перезапуске ПК снова появлялся и приходилось опять снимать задачу. Помогли только коды: 1-й набираем 4243352762, 2-й 7393936297. Удачи! 06.01.2010 14:17 От: Yatsenko ![]() Scor 05.01.2010 22:44:Tichon 05.01.2010 20:41:Спасибо, помогло а мне помог код разблокировки: 1467055Scor 05.01.2010 20:12:попробуй код afraid 06.01.2010 14:23 От: Yatsenko ![]() Geckon 05.01.2010 17:47: Код разблокировки: 2946883102 06.01.2010 14:26 От: Yatsenko ![]()
06.01.2010 14:47 От: Jekinn ![]() Всем привет!!!! Схватил эту гадость К204114500 на номер 7373. Помогите пожалуйста,уже заучился!!!!!Спасибо. 06.01.2010 14:51 От: uxa01 ![]() ребята помогите пожалуйста!!! на номер 9797 06.01.2010 14:54 От: muzaaa2411 ![]() спасибо огромное yatsenko )))))) 06.01.2010 14:57 От: Boris OPS ![]() проверить на вирусы косперского Complete in 40 ms, lookup=0 ms, find=40 ms
|
|